美國國家標準與技術研究院(NIST)於2025年12月發布《Cyber AI應用藍圖》(Cyber AI Profile)草案,作為其廣泛獲外界採用的網路安全框架CSF的延伸配套,協助組織在導入AI的同時,更有系統地管理相關資安風險

新聞 | Thinking Machines Lab | Tinker | 模型微調 | 開放權重模型

Thinking Machines Lab發表首個AI產品Tinker

由OpenAI前技術長成立的Thinking Machines Lab,發表託管服務Tinker,供研究人員與開發者透過雲端API來微調開放權重模型

2025-10-02

新聞 | 資安日報

【資安日報】10月2日,Red Hat、Google修補AI平臺的資安漏洞

本週Red Hat、Google修補旗下的人工智慧平臺OpenShift AI、Gemini的資安漏洞,其中又以OpenShift AI的資安漏洞CVE-2025-10725風險值接近滿分,特別危險

2025-10-02

新聞 | Meta AI | 個人化廣告

Meta將利用用戶的AI聊天對話來改善個人化廣告

今年底Meta將擴大Meta AI支援地區,並將使用者與Meta AI的互動紀錄用於個人化廣告推薦機制

2025-10-02

新聞 | WhatsApp | Apple | 安全更新 | CVE-2025-55177 | CVE-2025-43300 | 零點擊

WhatsApp修補鏈結裝置授權缺失,與Apple ImageIO漏洞可構成零點擊攻擊鏈

WhatsApp修補CVE-2025-55177授權檢核缺陷,結合之前Apple修補的CVE-2025-43300影像處理越界寫入,兩者可形成零點擊攻擊鏈,CISA已列入KEV,建議用戶盡速更新應用與系統版本

2025-10-02

新聞 | 蘋果 | 智慧眼鏡 | AI眼鏡

傳聞蘋果即將進軍智慧眼鏡市場

彭博社報導指出,蘋果暫停更新Vision Pro產品線,正積極研發智慧眼鏡

2025-10-02

新聞 | Red Hat | OpenShift AI | CVE-2025-10725

Red Hat OpenShift AI存在近滿分漏洞,恐導致混合雲基礎設施遭挾持

本週Red Hat修補人工智慧平臺OpenShift AI近乎滿分的資安漏洞CVE-2025-10725,並指出若不處理,攻擊者在特定情況下有機會掌控整個基礎設施

2025-10-02

新聞 | Microsoft 365 | Agent Mode | 代理

微軟在Office軟體中加入代理人模式 並於Copilot中首度引入Anthropic模型

微軟在Microsoft 365/Office的Word及Excel部署代理人模式(Agent Mode),用戶可以輸入自然語言提示,要求AI代理執行月報製作或專案重點摘要任務

2025-10-02

新聞 | 西捷航空 | WestJet | 網路攻擊 | 資料外洩 | 社交工程

西捷航空資料外洩,證實120萬旅客護照等資料外流

加拿大航空業者西捷(WestJet)向主管機關證實,6月的網路攻擊事故,造成120萬旅客護照及其他身份資料被竊

2025-10-02

新聞 | Databricks | AI | 湖倉 | Lakebase | Agent Bricks

安全湖倉結合AI代理,Databricks推出企業即時防禦平臺

Databricks推出Data Intelligence for Cybersecurity,整合安全、IT與業務資料至湖倉,並透過人工智慧代理即時調查與回應事件

2025-10-02

新聞 | Meta | CWM | 世界模型 | 中繼訓練 | 程式碼生成

Meta釋出開放權重CWM,用世界模型強化程式碼生成能力

Meta推出CWM世界模型,以中期軌跡訓練與多任務增強學習強化程式碼理解與推理,在SWE-bench、LiveCodeBench、Math-500與AIME等基準測試中展現開源模型前段班水準

2025-10-02

新聞 | google | Gemini | 間接提示注入

Google修補Gemini工具3漏洞,串連攻擊可致敏感資訊外洩

研究人員示警攻擊者可透過間接提示注入,串連Gemini工具的弱點,將已儲存資訊與位置夾帶進URL參數對外洩漏,Google現已禁日誌摘要可點連結、回退個人化模型並封堵瀏覽外洩

2025-10-02

新聞 | Line Go | MaaS | 叫車

Line Go與foodpanda、WeMo合作擴大移動即服務版本

Line Go擴大MaaS移動即服務,與foodpanda、WeMo合作,提供外送服務及共享機車服務,未來將持續以科技、社群擴大MaaS服務。

2025-10-01